Julkaisupäivä: 9. helmikuuta 2016
Haavoittuvuuden tunniste: APSB16-04
Prioriteetti: Katso alla oleva taulukko
CVE-numero: CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0971, CVE-2016-0972, CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, CVE-2016-0981, CVE-2016-0982, CVE-2016-0983, CVE-2016-0984, CVE-2016-0985
Käyttöympäristö: Windows, Macintosh ja Linux
Adobe on julkaissut tietoturvapäivityksiä Adobe Flash Playeriin. Nämä päivitykset ratkaisevat kriittisiä haavoittuvuuksia, joita hyödyntämällä hyökkääjä voi saada altistuneen järjestelmän hallintaansa.
Tuote | Versiot | Ympäristö |
---|---|---|
Ajonaikainen Flash Player -työpöytäsovellus | 20.0.0.286 ja aiemmat versiot |
Windows ja Macintosh |
Adobe Flash Playerin laajennetun tuen versio | 18.0.0.326 ja aiemmat versiot | Windows ja Macintosh |
Adobe Flash Player Google Chromelle | 20.0.0.286 ja aiemmat versiot | Windows, Macintosh, Linux ja ChromeOS |
Adobe Flash Player Microsoft Edgelle ja Internet Explorer 11:lle | 20.0.0.272 ja aiemmat versiot | Windows 10 |
Adobe Flash Player Internet Explorer 11:lle | 20.0.0.272 ja aiemmat versiot | Windows 8.1 |
Flash Player Linuxille | 11.2.202.559 ja aiemmat versiot | Linux |
AIR Desktop Runtime | 20.0.0.233 ja aiemmat versiot | Windows ja Macintosh |
AIR SDK | 20.0.0.233 ja aiemmat versiot | Windows, Macintosh, Android ja iOS |
AIR SDK & Compiler | 20.0.0.233 ja aiemmat versiot | Windows, Macintosh, Android ja iOS |
- Voit tarkistaa Adobe Flash Playerin version siirtymällä About Flash Player (Tietoja Flash Playeristä) -sivulle tai napsauttamalla hiiren kakkospainikkeella Flash Player -sisältöä ja valitsemalla valikosta ”About Adobe (tai Macromedia) Flash Player (Tietoja Adobe (tai Macromedia) Flash Playeristä)”. Jos käytät useita selaimia, tarkista jokainen järjestelmään asennettu selain erikseen.
- Voit tarkistaa järjestelmään asennetun Adobe AIRin version Adobe AIR TechNote -tiedotteen ohjeiden mukaisesti.
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
Tuote | Päivitetyt versiot | Ympäristö | Prioriteettiluokitus | Saatavuus |
---|---|---|---|---|
Ajonaikainen Flash Player -työpöytäsovellus |
20.0.0.306 | Windows ja Macintosh |
1 | |
Adobe Flash Playerin laajennetun tuen versio | 18.0.0.329 | Windows ja Macintosh |
1 | Laajennettu tuki |
Adobe Flash Player Google Chromelle | 20.0.0.306 | Windows, Macintosh, Linux ja ChromeOS | 1 | Google Chrome -versiot |
Adobe Flash Player Microsoft Edgelle ja Internet Explorer 11:lle | 20.0.0.306 | Windows 10 | 1 | Microsoftin tietoturvatiedote |
Adobe Flash Player Internet Explorer 11:lle | 20.0.0.306 | Windows 8.1 |
1 | Microsoftin tietoturvatiedote |
Flash Player Linuxille | 11.2.202.569 | Linux | 3 | Flash Player -latauskeskus |
AIR Desktop Runtime | 20.0.0.260 | Windows ja Macintosh | 3 | AIR-latauskeskus |
AIR SDK | 20.0.0.260 | Windows, Macintosh, Android ja iOS | 3 | AIR SDK -lataus |
AIR SDK & Compiler | 20.0.0.260 | Windows, Macintosh, Android ja iOS | 3 | AIR SDK -lataus |
- Adobe suosittelee Adobe Flash Player Desktop Runtimen Windows- ja Macintosh-käyttäjiä päivittämään versioon 20.0.0.306 joko tuotteen päivitysmekanismin avulla sitä pyydettäessä [1] tai Adobe Flash Playerin latauskeskuksen avulla.
- Adobe suosittelee Adobe Flash Playerin laajennetun tuen version käyttäjiä päivittämään versioon 18.0.0.329 https://helpx.adobe.com/fi/flash-player/kb/archived-flash-player-versions.html.
- Adobe suosittelee, että Adobe Flash Playerin Linux-käyttäjät päivittävät versioon 11.2.202.569 Adobe Flash Player -latauskeskuksesta.
- Google Chromen kanssa asennettu Adobe Flash Player päivitetään automaattisesti uusimpaan Google Chrome -selainversioon, joka sisältää Adobe Flash Player -version 20.0.0.306 Windowsille, Macintoshille, Linuxille ja Chrome OS:lle.
- Microsoft Edgen ja Internet Explorer for Windows 10:n kanssa asennettu Adobe Flash Player päivitetään automaattisesti uusimpaan selainversioon, joka sisältää Adobe Flash Player -version 20.0.0.306.
- Adobe Flash Player , joka on asennettu Internet Explorerin kanssa Windows 8.x -käyttöjärjestelmään, päivitetään automaattisesti uusimpaan versioon, johon sisältyy Adobe Flash Player 20.0.0.306.
- Adobe suosittelee AIR desktop runtime-, AIR SDK- ja AIR SDK & Compiler -käyttäjiä päivittämään versioon 20.0.0.260 AIR-latauskeskuksessa tai AIR-sovelluskehittäjäkeskuksessa.
- Flash Playerin ohjesivulla on lisätietoja Flash Playerin asentamisesta.
- Nämä päivitykset ratkaisevat tyyppiepäselvyyshaavoittuvuuden, joka voi johtaa koodin suoritukseen (CVE-2016-0985).
- Nämä päivitykset ratkaiset vapautuksen jälkeisen käytön haavoittuvuuksia, jotka voivat johtaa koodin suoritukseen (CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0982, CVE-2016-0983 ja CVE-2016-0984).
- Nämä päivitykset ratkaisevat pinopuskurin ylivuoto-ongelman, joka voi johtaa koodin suoritukseen (CVE-2016-0971).
- Nämä päivitykset ratkaisevat muistin vioittumishaavoittuvuuksia, jotka voivat johtaa koodin suoritukseen (CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980 ja CVE-2016-0981).
- Nimetön ilmoittaja HPE:n Zero Day Initiative -ohjelman kautta (CVE-2016-0973 ja CVE-2016-0975)
- Ben Hawkes, Mateusz Jurczyk ja Natalie Silvanovich Google Project Zero -ohjelmasta (CVE-2016-0964, CVE-2016-0965, CVE-2016-0967, CVE-2016-0970, CVE-2016-0971 ja CVE-2016-0972)
- Natalie Silvanovich Google Project Zero -ohjelmasta (CVE-2016-0974, CVE-2016-0984 ja CVE-2016-0985)
- Nicolas Joly Microsoft Vulnerability Researchista (MSVR) (CVE-2016-0966)
- NSFOCUS Security Team (CVE-2016-0968, CVE-2016-0969, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978 ja CVE-2016-0979)
- Wen Guanxing Venustech ADLAB:sta (CVE-2016-0981, CVE-2016-0982 ja CVE-2016-0983)
- Yuki Chen Qihoo 360 Vulcan Teamista (CVE-2016-0980)